ArguePatch Malware som används vid cyberattacker mot Ukraina

ukraine computer cyberattack

Säkerhetsforskare har sett mer aktivitet från Sandworms avancerade ihållande hotaktör. Sandworm använder nu en uppdaterad version av ArguePatch malware loader för att attackera fler mål i Ukraina.

ArguePatch användes i en serie attacker mot ukrainska enheter redan när den ryska invasionen av grannlandet började. Tillsammans med den första militära aktionen på ukrainsk mark, genomförde rysklänkade hotaktörer en rad attacker med destruktiv torkarprogramvara, riktad mot ukrainska institutioner och med hjälp av verktyg som heter CaddyWiper, HermeticWiper och IsaacWiper. Dessa attacker använde en tidigare version av ArguePatch malware loader.

Namnet ArguePatch tilldelades av Ukrainas CERT. Den uppdaterade versionen av laddaren har funktionalitet som gör att operatörer kan köra ett senare skede av attacken vid en specifik tidpunkt. Detta tillägg gör att attackkedjan körs utan att behöva konfigurera en schemalagd uppgift med interna Windows-verktyg och hjälper till att undvika upptäckt.

Den uppdaterade ArguePatch distribueras genom att missbruka en legitim körbar ESET som har fått sin digitala signatur borttagen och delar av koden inuti den har ändrats.

May 23, 2022
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.